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ISO 27000 

¿NECESIDAD, OBLIGACIÓN O MODA? 



ISO 27000 

Te da una visión parcial acerca de los beneficios 
que puede aportar a las organizaciones una certifi¬ 
cación de este estilo, ISO 27000 se trata de un 
“Marco de Referencia” sobre el cual se debe 
trabajar, y no de un esquema rígido a ser imple- 
mentado por las compañías. 

La familia de las ISO 

• ISO 27001 

• ISO 27002 

• ISO 27003 

• ISO 27004 

• ISO 27005 

• ISO 27006 

Nuestro objetivo 

Gestionanar adecuadamente la Seguridad de su 
Información. 


Nuestro servicio 

Temas específicos incluidos en cualquiera de las ISO 
27000, recomendamos los aspectos fundamentales 
relacionados con un Sistema de Gestión de Seguri¬ 
dad de la Información, partiendo de una política que 
contemple: 

1. El compromiso de la alta dirección, interviniendo 
en el tema por lo menos una vez al año. 

2. Un Comité de Seguridad de la Información, 
responsable por la implementación de las medidas 
que la empresa considera adecuadas, que reporte 
a la Dirección. 

3. La asignación de roles y responsabilidades que 
conforman la estructura organizacional. 

a. Oficial de Seguridad (OSO). 

b. Dueños de Datos. 

c. Administradores de Seguridad. 

Beneficios esperables 

Medir los dos aspectos básicos 

que hacen a la Seguridad de la Información: 

1. Si existe un Sistema de Gestión de Seguridad de 
la Información 

a. Por medio de la revisión de la Alta Dirección. 

b. La implementación y seguimiento de planes 
por el Comité. 

2. La implementación de controles específicos 
por medio del cumplimiento de las normas. 


Av. Shirys N34 328 y Portugal. Edf Smerld, piso 7,0! 702. • Telf: 3325834 / 2873174 www.root-secure.com 






A D E X U S 



Seguridad 


¿QUÉ HACEMOS? 

Protegemos la información y la infraestructura que la soporta de tal manera de 
garantizar su disponibilidad, integridad y confidencialidad. 

SOLUCIÓN 

Disponemos de tecnologías de última generación que permiten proteger los 
perímetros, las plataformas internas, los dispositivos móviles y los procesos de 
negocios, todo ellos con plataformas de correlación de eventos de seguridad 
monitoreados por nuestro Security Operation Center (SOC). 
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EDITOR 

IT Ahora: 

Un nuevo reto 


No importa cuán rápido adoptemos la tec¬ 
nología ni qué tan integrados tengamos los 
ejes de innovación a nuestras empresas si 
detrás de eso no están las personas persi¬ 
guiendo un objetivo que -primero- es indi¬ 
vidual, de carrera, de realización personal. 
No hay tecnología sin personas. Ese es el 
principio que anima esta nueva etapa de IT 
Ahora y que ponemos en sus manos. 

En un mundo cambiante y vertiginoso im¬ 
puesto por la tecnología, nuestra propues¬ 
ta es destacar y rescatar a todos los pro¬ 
tagonistas que actúan, lideran, disfrutan, 
gestionan, crean, consumen, desarrollan, 
promueven y participan de este gran eco¬ 
sistema que son las Tecnologías de la Infor¬ 
mación y Comunicación. 

Nuestro principio es que detrás de una deci¬ 
sión siempre está un ser humano poniendo 
en juego sus conocimientos, pensamientos, 
creatividad y sus valores para que el pro¬ 
yecto consiga eso que todos buscamos: ter¬ 
minar nuestras jornadas de trabajo con una 
sonrisa de satisfacción; con una historia que 
contar al llegar a casa o simplemente con la 
alegría de una tarea cumplida. 

A esas personas que hacen la diferencia 
les dedicamos esta edición y las que ven¬ 
drán. Estamos convencidos de que si nos 
sentamos frente a una taza de café con la 
grabadora encendida encontraremos a per¬ 
sonajes dignos de admiración; a equipos 
motivados y a empresas exitosas. Llevamos 
más de 20 años encontrando esas historias 
en el mundo de la tecnología y también po¬ 
niendo a sus órdenes nuestra vocación de 
ser los oidos y los medios para comunicar. 

ál Anavela Herrera 


El compromiso de IT Ahora es escuchar las 
necesidades de nuestros lectores que son 
usuarios empresariales del sector privado 
y público, que tienen la responsabilidad de 
definir políticas para un buen gobierno cor¬ 
porativo e implementar soluciones ajusta¬ 
das a los cambios del negocio. 

Desde esta edición, IT Ahora da un giro 
para entregar información actualizada de 
soluciones disponibles en el país, inspirar 
al emprendimiento, analizar desde distintos 
puntos de vista las tendencias tecnológicas, 
y además, entretener a nuestros lectores. 
Rubén Recalde, nuestro primer perfil de 
portada, deja por un momento de ser el eje¬ 
cutivo de la empresa Top 10 del país para 
permitirnos conocer al ser humano tenaz, 
metódico y profundamente agradecido con 
la vida. 

En la misma línea de convicción está el em¬ 
prendimiento con base tecnológica; para 
nosotros es un eje importante en el desarro¬ 
llo económico del país, de manera que es 
nuestra responsabilidad, en esta y futuras 
publicaciones, incentivar a las empresas a 
apoyar esas geniales ideas que nacen del 
entorno y en particular de sus propios cola¬ 
boradores. 

Esperamos disfruten de esta publicación 
como nosotros lo hicimos y les invitamos a 
participar en nuestros espacios de Opinión. 
Finalmente, queremos agradecer a quienes 
confían y apoyan este proyecto. Apreciamos 
sobremanera esas palabras de aliento que 
hemos escuchado durante estas semanas. 
Si contamos con su favor, ese “¡Les va a ir 
muy biení” se hará realidad. 

Janeth Martínez 


Comértenos o sugerencias escríbanos a redacción! @itahora com 


17 Ahora es una revista ecuatoriana que en cumplimiento con los requisitos promulgados por te nueva ley 
de Conwvcación vigente en 1a República del Ecuador, pone en conocimiento público a través de te revista 
Y nuestra parjra web www.rtahcra.corn nuestra poübcas edíteosles e informativas como visión V misión. 
Somos una revista apta para todo público que se distribuye a nivel nacronal. 
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Imprima las tarjetas 
de sus clientes o empresa 
deforma instantánea 






Y optimice los procesos dentro 
de su compañía gracias a la Serie ZXP 
Impresoras de tarjetas de Zebra 


( 3 ) ImpresoraZXP3 

Confiable y fácil de usar, la ZXP Serie 3 es todo lo que puede desear en una impresora 
de tarjeta profesional. La ZXP Serie 3 es una solución ideal para aplicaciones de impre¬ 
sión individuales o de doble cara de bajo a mediano volumen que requieren una 
formación mínima del operador y una excelente calidad de impresión. ZXP Series 3 
impresoras ofrecen funciones avanzadas y opciones de medios de alta capacidad. 
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(T) Impresora ZXP7 

Tiene excelente impresión de tarjetas de calidad fotográfica en medio y aplicaciones de gran volumen. La ZXP Serie 7 ofrece un rendimiento aún 
rápido y confiable al tiempo que ofrece a los usuarios un valor excepcional al reducir el coste total de la impresora de la propiedad. Una y otra vez, 
imprime afilados tarjetas vividas con control del color preciso. 

(j b) Impresora ZXP8 

Con la innovadora linea de impresoras de tarjetas 8 retransferencia ZXP Series de Zebra, crear colores vivos y las tarjetas en blanco y negro bajo 
demanda con calidad de imagen de ensueño. 


Dsitrbuidor Autorizado para Ecuador: 
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SUMARIO 




EVENTO (T 

Seguridad 

La Xi edición del Infosecurity 2015 de Quito se desarrolló en abril 
y contó con la asistencia de expositores, firmas de seguridad y al¬ 
rededor de 350 ejecutivos: directores, gerentes y administradores 
de Tecnologías de Información y de Seguridad. 


EMPRENDíMIENTO IT 

Iniciativas que mueven el entorno del emprendimiento 

El 90% de las pymes no llegan a los 10 años de existencia, debido 
a que la mayoría de las ideas no son buenas y si lo son no siem¬ 
pre consiguen el factor comercial. 


SEGURIDAD 

28 


Las buenas prácticas de gobierno corporativo, normativas y 
estándares internacionales, así como regulaciones y leyes 
puntuales para el caso del sistema financiero, por ejemplo, 
son la base para crear una cultura formal para asegurar la 
información. 





DATOS IT 

Los 10 datasets más relevantes en programas de Da¬ 
tos Abiertos 

La priorización de datasets varia de ciudad en ciudad y de agen¬ 
cia en agencia. 
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Oficina de Manejo y Gestión de Proyectos. 




Nuestros servicios de PMO permiten llevar el control de sus proyectos 
de inicio a fin usando metodología PMI adaptada a sus necesidades con 
el fin de garantizar los resultados deseados en cualquier campo, sea 
este ingeniería, tecnología, construcción, procura de elementos, etc. 


Cr-z-zvnos ¿juz hdo probl-zh\a 
zn ¡a vida fnzd-z. szr rzsnzih 
d-z una fortoa crzahva ^ 
nuzsfra pasión zs zncontraría! 


Todos nuestros servicios y proyectos son administrados desde una 
PMO (Project Management Office) en la cual contamos con consultores 
certificados como PMP's. La experiencia acumulada de años y decenas 
de proyectos administrados, nos permite brindar este servicio a 
nuestros dientes, siguiendo estándares definidos en buenas prácticas 
como las del Project Management Instltute. 


www.kruger.com.ee | ¡nfo@kruger.com.ec | Tel: 593 2 383 0050 
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ACTUALIDAD IT " ~ ' ~ O 


IBM y Facebook 
anunciaron alianza 



Facebook e IBM Commerce trabajarán juntos 
combinando las tecnologías de anuncios de 
Facebook con IBM Journey Analytics, de ma¬ 
nera que se pueda determinar adecuadamente 
qué grupos de consumidores se encuentran 
activos en Facebook y establecer correlaciones 
entre sus intereses e interacciones entre múl¬ 
tiples canales. La información que esto arroja 
puede luego ser aplicada a la solución Journey 
Designer de IBM para servir como guía en la 
entrega acertada de mensajes adecuados para 
los consumidores finales de cada marca. 

IBM también anunció que Facebook será el 
primer socio que se incorporará al nuevo IBM 
Commerce THINKLab, un entorno de investi¬ 
gación y colaboración en el que las compañías 
trabajarán directamente con las marcas para 
acelerar el desarrollo de nuevas tecnologías 
diseñadas para personalizar la experiencia del 
cliente. 


Deloitte presentó aplicación 
digital 


Deloitte Ecuador creó un canal diná¬ 
mico de comunicación con sus dien¬ 
tes a través de una herramienta que 
permite conocer en tiempo real las 
últimas novedades e información rele¬ 
vante sobre las Normas Internaciona¬ 
les de Información Financiera, NIIFs. 
La aplicadón desarrollada por profe¬ 
sionales ecuatorianos fue diseñada 
para toóos los usuarios que requieran 
conocer las últimas novedades lega¬ 
les, tendendas, información actualiza¬ 
da sobre NIIFS, asi como acceder a 
sus obligadones tributarias de mane¬ 
ra calendarizada a fin de cumplir con 
todas y cada una de ellas. 

Son seis las secdones que los usua¬ 
rios podrán revisar en la aplicación: 
NIFFs News.- corresponde a un 
conjunto único de normas, legal¬ 
mente exigióles y globalmente acep¬ 
tadas, basados en principios que re¬ 
quieren que los estados financieros 
contengan información comparable, 


transparente y de alta calidad. 

Audit News.- publicación de boleti¬ 
nes de temas tecnológicos donde 
los usuarios conocerán a fondo so¬ 
bre las últimas novedades en segu¬ 
ridades y manejo de la información. 
Registros Oficiales.- Con resúme¬ 
nes de las principales leyes, decre¬ 
tos, resoluciones y acuerdos publi¬ 
cados en el Registro Oficial durante 
todos los meses del año. Calendario 
Tributario.- Los usuarios pueden ad¬ 
ministrar sus obligaciones tributarias 
con tan solo incluir su número de cé¬ 
dula o RUC, tendrán notificaciones 
de las fechas en las cuales deben 
realizar su planificación y un detalle 
del concepto de las mismas. 
Tendencias - Consta de artículos y 
estudios de temas gerenciales de 
actualidad. Novedades Legales.- 
Consiste en una publicación men¬ 
sual en la cual se encuentran las últi¬ 
mas novedades legales y tributarias. 


Adexus presentó el "Adexus 
Cloud Services" 



Adexus Ecuador realizó el Lanza¬ 
miento de Adexus Cloud Services y 
la presentación de los Servicios de 
recuperación de desastres para am¬ 
bientes virtualizados, Oferta de Ser¬ 
vicios SAP, Big Data y Cisco Cloud 
Innovations. 

En la foto están: Jasson Boada, ge¬ 
rente Comercial Nacional Adexus 


Ecuador; Manuel Lapo, Country Ma¬ 
nager Adexus Ecuador; Víctor Pal¬ 
ma, gerente de OperacionesAdexus 
Chile; Eduardo Guzmán subgerente 
de Gestión Técnica Gerencia de 
Operaciones CGSI Adexus Chile y 
Alejandro Silva, subgerente de Ar¬ 
quitectura y Productos Centro de 
Datos Adexus Chile. 
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Automatizamos 

procesos 

para optimizar 

recursos 



Neural 

SOFTWARE ERP 


Facturación electrónica 

Para su empresa 




Importantes descuentos 
todo 2014 por aniversario 
30% Hasta Agosto 
20% Hasta Octubre 
10% Hasta Diciembre 


Completo conjunto de soluciones en 


— 

• Finanzas 

Compras 

Ventas 

Cuentas por cobrar 
Cuentas por pagar 
Contabilidad 
SRI 

Facturación electrónica Integrada 

• Activos fijos 

Depreciación automática 
Registro contable 

Ficna de depreciación por cada activo 

• Logística 

Bodegas 
Preventa 
Auto venta 
Distribución 

• Abastecimiento 

Requisiciones de compra 
Gestión de compras 
Órdenes de compra (OC) 

Ingresos a bodega de las OC 


n 

> 

¿Por que 

NEURAL? 

• Potente 

• Integrado 

• Rápido 

• Probado 

• Confiable 

• Seguro 

i 

2 


• Producción 

Análisis de costos unitarios 
Recetas de producción 
Ordenes de producción (OP) 
Requisición de recursos 
Imputación de costos 
Liquidación de OP 

• Business Intelligent 

Cubos comerciales 
Cubos de cartera 
Cubos logísticos 
Cubos de producción 
Cubos financieros 


Telf.: 02-602 5342 / 02-245 4843 
Dir: Japón y Agustín Gerrero Esq. Ed. Torres Japón Of. 703E 













1 de cada 4 empresas 
ecuatorianas clasifica su 
información crítica 



Las tendencias de seguridad 
señalan que el robo de informa¬ 
ción, uso de vulnerabilidades de 
sistemas y la ingeniería social 
serán las más utilizadas por los 
ciberdelincuentes en el 2015 y las 
actividades de concientización en 
las empresas apenas alcanzan el 
40% en Latinoamérica, así lo in¬ 
dicó Maximiliano Cantis, gerente 
de Canal de ESET para Centro- 
américa y norte de Sudamérica, 
durante el Security Day de ESET 
realizado en Quito. 

Entre otras cifras, Cantis señaló 
que en Ecuador solamente 1 de 
cada 5 empresas cuenta con una 
solución de back up para con¬ 
trarrestar las amenazas de virus 
como Randsomware, un progra¬ 
ma malicioso que bloquea los 
datos del usuario y los activa 
a cambio de un pago. 

El entorno de seguridad 
exige que se combine 
tecnología, acciones 
para mejorar la segu¬ 
ridad y personal res¬ 
ponsable del área. 

Para Cantis, la se¬ 
gundad informática 
es la subdivisión más 
importante y más vin¬ 
culada al negocio de 
manera que la inversión 
debería ser proporcional y 
en función de los activos digi¬ 


tales de la corporación. 

Aunque se recomienda que las 
empresas clasifiquen la informa¬ 
ción crítica del negocio, solamen¬ 
te 1 de cada 4 empresas ecuato¬ 
rianas lo hace. 

Al referirse a la seguridad de la 
información cuando las empre¬ 
sas adoptan el ecosistema cloud, 
Cantis sostuvo que, no porque la 
información está en la nube, la 
inversión en seguridad es mayor. 
‘‘Hay que entender qué parte de 
mi operación digital del negocio 
está en la nube y, una vez defini¬ 
da, se procede a tomar acciones 
pertinentes de seguridad", indicó 
el ejecutivo de ESET 




Maximiliano Cantis, gerente de Cana! de ESET para 
Centroamórica y norte de Sudamérica 


APARECE UNA NUEVA 

FIGURA EN EL DIRECTORIO: EL CISO 



t 


El valor que tiene la información digital del negocio 
exige a las empresas considerar dentro de su de¬ 
partamento de tecnología a un profesional con 
experiencia y especializado en seguridad; 
este profesional al que se le asignado como 
un CISO (Chief Information Security Officer) 
está en relación directa con el gerente, y 
muchas veces no depende del CIO. 

Este profesional üene la función de enten¬ 
der el negocio y la información clave que 
debe cuidar, además, coordinar acciones 
directamente con el gerente general y pro¬ 
yectar presupuestos y asignaciones para 
seguridad. 

A su vez, en pequeñas y medianas empresas, 
las funciones de este CISO las asume el gerente 
de sistemas, comenta Canttis. 
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El Primer Mayorista de Soluciones 
de Latinoamérica 


ICAAN realiza activida¬ 
des de concientización 
en la región 

La Corporación de Internet para la Asignación de Nombres y 
Números, ICANN (siglas en inglés), lleva acabo una serie de 
proyectos para los diferentes grupos de interés de América 
Latina y el Caribe dentro de su Plan Estratégico Regional. 

El objetivo es la difusión de los principales desafíos que afron¬ 
ta la región en relación a Internet, su gobernanza y adminis¬ 
tración. 

Una de las actividades es el Roadshow realizado en la región 
Andina con el fin de difundir las novedades sobre el programa 
global de Dominios Genéricos de Alto Nivel (gTLD) y la tran¬ 
sición al Protocolo de Internet versión 6 (!Pv6). 

La importancia de estas novedades radica en los nuevos 
usos que posibilita la ampliación del programa global de Do¬ 
minios Genéricos de Alto Nivel (o gTLD por sus siglas en in¬ 
glés) por la cual aumenta la cantidad de dominios disponibles 
para ser utilizados (de 22 a más de 1300). De esta manera, 
las empresas y comunidades tienen la posibilidad de elegir su 
propio nombre de dominio para diferenciarse y así volverse 
más competitivos. 

Otro de los tópicos sobre el cual la comunidad regional se 
encuentra trabajando está relacionado a la vulnerabilidad de 
Internet y la nueva tecnología llamada DNSSEC, desarrollada 
para brindar protección contra ataques desde el primer paso 
del proceso de búsqueda y certificar la validez de la dirección 
del sitio que se está visitando. 




EL FUTURO ES 


LA TECNOLOGIA, 

EL FUTURO LO TIENE 



PREGUNTA POR 
NUESTRO PORTAFOLIO 
DE TECNOLOGIA 
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Nexsys Quito: Juan Ramírez N35-20, Germán Alemán. 

Tel: (593) 2 3979200 

Nexsys Guayaquil: Parque Empresarial Colón, Edificio 
Corporativo 3, Piso 2 Ofi 204. I Tel: (593) 4 2136586 / 7 

Q Nexsys del Ecuador Q @NexsysEcuador 

www nexsysla.com/ECU 














ACTUALIDAD IT 

ír 



presentó sistema de configuración virtual 


Para los directores o administra¬ 
dores de TI, es importante con¬ 
tar con la información necesaria 
sobre su infraestructura para la 
toma de decisiones, y para ello, 
HP a través de Compuequip 
DOS presentó una herramienta 
de configuración virtual para la 
revisión de los componentes de 
infraestructura. 

Cristian Pasque!, gerente de 
Producto HP de Compuequip 
DOS, señaló que ei sistema de 


configuración virtual permitirá 
presentar de manera visual la 
infraestructura que adquiere el 
cliente, además, de las necesi¬ 
dades presentes y a futuro, por 
ejemplo, respecto a espacio de 
almacenamiento. 

Durante la presentación, se 
realizó una demostración para 
un sistema de almacenamiento 
y se analizó el espacio que pue¬ 
de utilizar una empresa y sus 
requerimientos de discos según 


la previsión de su crecimiento. 
Esta herramienta será de ayu¬ 
da para que los gerentes de TI 
conozcan al detalle sobre sus 
conexiones, cables, procesa¬ 
dores, así como el consumo de 
espacio en el data center, etc. 
Pasquel comenta que el siste¬ 
ma de simulación convergente 
posibilita al cliente tomar de¬ 
cisiones más rápidamente en 
cuanto a sus presupuestos futu¬ 
ros de crecimiento. 



La tecnología de rastreo, ubicación y re¬ 
cuperación de vehículos ha pasado dis¬ 
tintas fases y uso de herramientas. En 
21 años, la empresa Carseg, empresa 
especializada en monitoreo y soluciones 
de seguridad para vehículos, ha utiliza¬ 
do tecnología UHF, satelital, RDFI, GPS 
para desarrollar productos de seguridad 
física de automóviles, flotas, etc. 

Guido Jalil, director de Carseg, indicó 
que la tecnología de ondas de radio fue 
la primera que se incorporó a través de 
productos LoJack, aunque con el tiem¬ 
po se empezó a utilizar dispositivos más 
pequeños, poderosos y con un consumo 
eficiente de energía. 

La tecnología GPS abrió oportunidades 
de desarrollar productos, aunque al ini¬ 
cio era una tecnología costosa. Comenta 
que la tecnología GPS se utilizó con la 
banda de celulares CDMA con las limita¬ 
ciones del caso, cobertura limitada y una 
dispersión de ubicación de los vehículos 
de hasta 300 metros. 


Los adelantos tecnológicos están facili¬ 
tando la interacción con el cliente, ahora 
es factible el seguimiento remoto de los 
vehículos a través de la computadora e 
inclusive de aplicaciones para celulares. 
En estos cambios tecnológicos, lo que se 
ha incrementado son las acciones que se 
pueden realizar con el automóvil, desde 
encenderlo o apagarlo, escuchar conver¬ 
saciones en el vehículo, es decir accio¬ 
nes que van más allá del robo de vehícu¬ 
los, comenta Jalil. 

Además, sostiene que la tecnología de 
transmisión satelital es un recurso que a 
futuro y, gracias a la reducción de costos 
y una mejor cobertura, se convertirá en 
una tecnología para innovar y presentar 
soluciones de geolocalización, seguridad 
y logística. 


Guido Jaló, director de Carseg 


#N 


Desde la tecnología UHF a 
tecnología satelital 

r9 
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YA LLEGÓ LA BILLETERA ELECTRÓNICA A ECUADOR Y AMÉRICA LATINA 

ALGUNOS ORADORES CONFIRMADOS: 

ROSANNA RAMOS VELITA, Chairman of the Board, Caja 

Rural los Andes. 

¡Aproveche 
los precios 
rebajados 
disponibles 
para los 
miembros 
de AESOFT 
y la Cámara 
de 

Comercio 
de Quito! 

PARA DIRECTIVOS DE: 

OPERADORAS MÓVILES 

RETAILERS 

JORGE MONCAYO, Inclusión Financiera, Banco Central del 
Ecuador. 

FAUSTO RICARDO VALENCIA BATALLAS, Director del 

Proyecto del Dinero Electrónico, Banco Central del Ecuador. 

MAYORISTAS 

COOPERATIVAS 

BANCOS 

EMISORES 

INSTITUCIONES FINANCIERAS 

Representante de Better Than Cash Alliance 

CARLOS MELEGATTI, Director, Banco Central de Costa Rica. 
ELIZABETH McQUERRY, Ph.D, Glenbrook Partners. 
FERNANDO D'ALESSIO, Cofundador, Linio. 

MIREYA ALMAZÁN, Mobile, Money for the Unbanked, GSMA. 

ANDRÉS BUBANO DE LARA, Presidente, Directorio 

Asociación Ecuatoriana de Software. 
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LA PREMIACIÓN DISTINGUE LAS INICIATIVAS DE DINERO MÓVIL 

MÁS INNOVADORAS DE LATINOAMÉRICA 

ASISTA A LA CEREMONIA EL DÍA 29 DE JULIO 


ALGUNOS TEMAS A TRATARSE 


• MONETIZANDO EL DINERO MÓVIL CON MODELOS DE NEGOCIOS SÓLIDOS CON APLICACIONES MÓVILES 

• CASO DE ESTUDIOS DE DINERO MÓVIL EN LATINOAMÉRICA: “MONEDERO MÓVIL” EN COSTA RICA Y 
“TIGO CASH” EN PARAGUAY 

• CONOZCA CUÁLES BANCOS Y OPERADORES ESTÁN LIDERANDO LAS TENDENCIAS EN LA 
IMPLEMENTACIÓN DE LA TECNOLOGÍA NFC 

• DINERO ELECTRÓNICO EN EL ECUADOR LUEGO DEL LANZAMIENTO DEL PILOTO 

• EVOLUCIONANDO EN EL MERCADO DE LOS PAGOS MÓVILES Y EL COMERCIO ELECTRÓNICO 
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EVENTO IT 


La seguridad 

analizada desde el 
Infosecurity 


r 


L a XI edición del Infosecurity 2015 de Quito se 
desarrolló en abril y contó con la asistencia de 
expositores, firmas de seguridad y alrededor de 
350 ejecutivos: directores, gerentes y adminis¬ 
tradores de Tecnologías de Información yde Seguridad. 
Infosecurity es el evento que durante cuatro meses re¬ 
corre 24ciudadesde Latinoamérica y el Caribe y enfoca 
los principales temas de tendencias sobre seguridad. 

En una agenda amplia de conferencistas se dictaron 
temas sobre auditoría y protección de datos; ciberse- 
guridad inteligente; seguridad y ciberguerra: estrate¬ 
gia de continuidad del negocio; tendencias de segu¬ 
ridad; protección contra amenazas adaptativas, etc. 


1 



LAS EMPRESAS DEBEN VELAR 
POR LA SEGURIDAD INTERNA 

Innovasys, compañía ecuatoriana con experiencia 
en soluciones tecnológica, a través de su experien¬ 
cia en el análisis estadístico, ha definido que en 
Ecuador se presta atención de seguridad perimetral 
sin embargo, se descuida la seguridad interna, así 
lo señaló Fernanda López, gerente Comercial de In¬ 
novasys. 
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LA SEGURIDAD TAMBIEN UTILIZA 
HERRAMIENTAS DE INTELIGENCIA 

En Infosecurity, un protagonista fue el impacto de la 
seguridad en las compañías y el cambio de paradig¬ 
ma de los cibercriminales que investigan, analizan 
y utilizan ingeniería social y tecnología sofisticada 
para sustraer información. De allí que para Gastón 
Pavez, de la unidad de Negocios de IBM Security, 
cada cliente u organización es susceptible de ser 
atacado y es necesario que, además de herramien¬ 
tas de protección y seguridad, se haga uso de herra¬ 
mientas de inteligencia que cubran de punta a punta 
la problemática de seguridad empresarial. 

Hay que concebir la inteligencia como la capacidad 
de las herramientas de adaptarse a problemáticas 
nuevas, comenta Pavez. 

Inteligencia de seguridad es un nuevo paradigma y 
forma de entender la computación. “No basta con 
decir que una organización tiene una red estable y 
dispositivos de seguridad sino que hay que ir a la 
siguiente etapa y eso -sin duda- depende del nivel 
de madurez de cada compañía”. 

Para comprobar los niveles de madurez en cuanto 
a seguridad, Pavez recomienda una revisión inter¬ 
na respecto a controles de seguridad a través de 
algunas normativas como: COBÍT, ISO 27000, etc., 
desde donde se puede definir en dónde está la orga¬ 
nización y hacia dónde quiere llegar. 

La compañía debe estar preparada para eventuales 
ataques y dar continuidad a los servicios y el nego¬ 
cio con una actitud preventiva y revisar potenciales 
vulnerabilidades. 

Las empresas deben integrar la seguridad desde la 
concepción de la estructura de negocio de la com¬ 
pañía e incorporar aplicaciones de seguridad que 
tengan inteligencia, comentó Pavez. 



Gastón Pavez, 

Unidad de Negocios de IBM Security 



AR 


CONOCIMIENTOS TECNICOS + 
ESTRATEGIA = PLAN INTEGRAL 

También se analizó las tendencias sobre el enfoque que las 
empresas usuarias y proveedoras de productos de seguridad 
dan a este tema. 

Juan Rivera, director para Cono Sur de Check Point, señaló 
que el negocio de la seguridad cambió de un enfoque tecnoló¬ 
gico hacia una estrategia unificada para luego hacer la imple- 
mentación de productos. 

Cuando se genera una estrategia de seguridad unificada, dice 
el ejecutivo de Check Point, se da una reacción proactiva con 
la predisposición de anticipar potenciales problemas para la 
organización Además, para Rivera, los fabricantes también 
están cambiando y re-educando a los consumidores y usua¬ 
rios, de manera en que la seguridad sea tratada holísticamen- 
te y para ello sugiere acciones simples como la de “comple¬ 
mentar los conocimientos técnicos con la estrategia”. 

“El técnico debe seguir trabajando en su área pero a la vez 
aprender habilidades en el manejo de tácticas de inteligencia 
y ciberguerra, ya que un hacker piensa distinto a un ingeniero”. 
Rivera señala algunas recomendaciones sobre cómo un ge¬ 
rente de TI debería diseñar una estrategia y el proceso sería 
el siguiente: 

1. Ver el escenario completo 

2. Generar trabajo en conjunto con distintas áreas: finanzas, 
comercial... 

3. Definir una estrategia de ataque externo e interno 



AMENAZAS DE PROXIMA 
GENERACIÓN 

Bruno Sánchez, jefe Regional de GMS, dio a conocer las carac¬ 
terísticas más comunes de los atacantes para reconocerlos fácil¬ 
mente; y, las herramientas que garantizan una seguridad y admi¬ 
nistración óptima para proteger la información de esas amenazas. 
Sánchez señaló que en Ecuador el número de ataques por malwa- 
re (tipo de software que tiene como objetivo infiltrarse o dañar una 
computadora), ha sufrido un incremento acelerado en los últimos 
años. Así por ejemplo, Pichincha registra el mayor número de ata¬ 
ques a nivel nacional con un 69%, seguida por Guayas con 24%, 
y provincias como Manabí, Azuay, Tungurahua, Los Ríos, Loja, 
Esmeraldas, El Oro e Imbabura también aparecen en la tabla con 
pequeños porcentajes de ataques. Igualmente, la evolución detro- 
yanos para móviles aumentó de 100 ataques registrados en 2012 
a 3.000 en el 2014, por ello se recalcó la importancia de estar 
siempre protegidos. 



Juan Rivera, 

director para Cono Sur de Check Point 
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Hay 

que ser ITláS 

para servir mejor a los demás" 



RUBÉN RECALDE NO TEME QUE LE 
DIGAN "NERD" POR SUS AFICIONES Y 
SU TRABAJO, SIN EMBARGO, ESE CALI¬ 
FICATIVO NO DESCARTA SU CARISMA Y 
SU VOCACIÓN POR SERVIR Y SER RECÍ¬ 
PROCO CON LA VIDA. 


R ubén Recalde es eí Director de Tecnología de 
Pronaca; tiene a su cargo un departamento 
compuesto de cinco gerencias y 60 ingenieros 
y su misión es liderar y gestionar los recursos 
tecnológicos necesarios para apoyar el negocio. 

En su oficina, su escritorio está ordenado y despejado. 
Quien lo ve podría pensar que quien trabaja allí está de 
vacaciones. Sin embargo, es uno de los signos de que Ru¬ 
bén es metódico y organizado. Cada objeto tiene un lugar 
adecuado y las tareas por hacer van de izquierda a dere¬ 
cha. Así concibe “su línea de producción”, como la llama. 
Es un hombre pegado a la fe del razonamiento, la lógica y 
el conocimiento pero también la convivencia en reciproci¬ 
dad entre seres humanos. 

Sus actividades profesionales empezaron como ingeniero 
de soporte para el área bancaria en Unisys, compañía nor¬ 
teamericana de tecnología de información que proveía en¬ 
tornos de misión crítica, sin embargo, su interés por el sis¬ 
tema operativo de los equipos lo llevaron a aprender más 
allá de la automatización del sistema operativo, lenguajes 
de programación y base de datos relaciónales. 

Con esas habilidades adquiridas a base de dedicación, cu¬ 
riosidad y aprendizaje natural, Recalde obtuvo fortalezas 
de hardware, software y de transmisión de datos. 

Fue un niño dedicado a los estudios. Sonríe espontánea¬ 
mente cuando habla de sus calificaciones y no teme en 
señalar que toda la vida fue un “nerd”. Estudió en el Co¬ 
legio Montufar donde fue abanderado, y más tarde en la 
Escuela Politécnica del Ejército, también obtuvo altas ca¬ 
lificaciones. 

El contacto con los clientes como ingeniero de soporte le 
indicó el camino a seguir a Recalde. Se dio cuenta que el 
pensamiento lógico de un ingeniero debía complementar¬ 
se con un pensamiento estratégico que aporte a la línea 
estratégica del negocio. 

Su matrimonio y la firme idea de crecer laboralmente le 
impulsan a buscar nuevas opciones. Aplicó en Xerox para 
un cargo afín a ventas, pero luego de la entrevista de tra¬ 
bajo afinó su visión de corto plazo y las ventas no eran 


HITOS: 

1990 

Fue uno de los primeros de su pro¬ 
moción en graduarse como ingenie¬ 
ro electrónico en la Politécnica del 
Ejército 

1992 


Es el año que consta en sus registros 
laborales como ingeniero de soporte 
en Unisys 


1996 


Gerente de Tecnología de Ecuatoria¬ 
na de Aviación 

1998 

Jefe de Soporte de Pronaca 

2005 


Gerente de TI de Pronaca 

POSICIÓN ACTUAL: 

Dilector de Tecnología de Pronaca 
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^ RETOS: 

Involucrar los negocios de la organización con 
conceptos de tecnología. 



IMPLEMENTACIONES 

IMPORTANTES: 


• Apoyo a implementación primer 
ERP 

• Manejar toda la operación de tscno 
logia bajo estándares internacionales 
•SOA 

• Oata Cerner 


su fortaleza, y allí definió cómo quería verse 
profesionalmente y su visión era la de llegar 
a ser un alto ejecutivo que forme parte de la 
estrategia de una compañía. 

Ingresó a Comlasa, empresa dedicada a 
proveer en Latinoamérica servicios tecno¬ 
lógicos para aerolíneas, y se especializó en 


telecomunicaciones con lo que reforzó sus 
conocimientos sobre esta área y trabajó con 
protocolos distintos de transmisión, empa¬ 
quetamiento de datos, etc. 

Frente a la posibilidad de ocupar un cargo 
gerencial del área técnica fuera del país en 
una aerolínea norteamericana e ir sin su fa¬ 
milia, decidió permanecer en el país y apli¬ 
car a una de las empresas más importantes 
del país. Ocupó el cargo de Jefe de Soporte 
en Pronaca y trabajó en la operatividad del 
departamento de tecnología, justo en el mo¬ 
mento en que la compañía había definido 
implementar un ERP. Para esa época, la im¬ 
plementación de un ERP significaba marcar 
un hito tecnológico. 

En estos 17 años en Pronaca, Recalde 
menciona importantes retos profesionales. 
Propuso gerenciar toda la operación de 
tecnología bajo estándares internaciona¬ 
les, además, incorporar SOA o Arquitectu¬ 
ra Orientada a Objetos y reducir de 120 a 
50 aplicaciones integradas bajo un bus de 


servicio empresarial o ESB. Convirtiendo a 
esta compañía en una de las primeras en 
implementación de esta arquitectura y, para 
complementar, inició la implementación del 
data center. De todos estos procesos, co¬ 
menta Recalde, el reto personal más grande 
ha sido involucrar los negocios de la organi¬ 
zación con conceptos 
de tecnología. 
Estudioso de la fe ra¬ 
cional de los jesuítas, 
y gracias al involucra- 
miento con grupos de 
profesionales de la 
Universidad Católica, 
está interesado en el análisis y la práctica 
de los Ejercicios Espirituales de San Ignacio 
de Loyola, a los que considera una guía 
de “couchT de 500 años. Recalde se apo¬ 
ya a nivel profesional y personal en ésos 
preceptos espirituales, de la ley de la co¬ 
secha y crecer para servir mejor. “Creo en 
que hay que ser más y no para uno mismo 
sino para servir mejor a los demás”, y lo 
resume de esta manera “Yo soy el princi¬ 
pal servidor para los 60 ingenieros que me 
reportan” 

Este pensamiento se ha vuelto práctica. 
Comparte lo que conoce y sabe: tecnolo¬ 
gía, liderazgo y lo hace con el espíritu de 
devolver lo que ha recibido. 

Rubén Recalde es un ejecutivo que forma 
parte de toda una estrategia organizacio- 
nal y ya tiene una nueva meta: convertirse 
en vicepresidente de Desarrollo. Sabe que 
aún no está preparado pero lo hará con la 
misma dedicación y entusiasmo con que 
inició su carrera profesional. 


"Ser más para servir mejor. Soy el 
principal servidor de los 60 inge¬ 
nieros que me reportan". 


20 "¡Tabora 


mui 

















m wAVNEr 



. 111 . 111 . 
CISCO 


Distribution 

Partner 


vnet Technology Solutions, 


Ahora, más que nunca, 

el centro de datos es una puerta 

hacia grandes oportunidades de negocio. 

En AVNET nos dedicamos a apoyar la innovación 
y el crecimiento de nuestros clientes en la evolución 
a la simplicidad operacional. 


Para más información 


Q (593-2) 500-5900 



contactus.tsec@avnet.com 


Avnet Technology Solutions, un distribuidor global de soluciones de ti. colabora con sus socios de 
negocio y proveedores para crear y entregar soluciones de hardware, software y servicios que 
abordan las necesidades de negocio de los clientes finales a nivel local y alrededor del mundo 
Avnet Technology Solutions es un grupo operativo de Avnet, Inc. Para obtener más información, 
visite www.ats,avnet.com/ts-lac 


Avnet Technology Solutions Ecuador 

(593-2) 500 5900 

Francisco Salazar El 1-85 y 12 de Octubre 
Edificio Concorde. Piso 7. Of 7B, Quito 


© 2015 Avnet, inc. Todos los derechos reservados Todos los productos, marcas y nombres son contactUS.tsec@avnet.com 
proptedad registrada de sus respectivos dueños. 


www.ats.avnet.com/tS'ecuador 
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L a región tiene una nueva generación de líderes emer¬ 
gentes que encuentran su espacio de desarrollo en el 
mundo del emprendimiento y en particular del mundo 
digital, señaló Raúl Rivera, chileno, emprendedor y ac¬ 
tivista de la innovación, en su visita al país. 

Las gacelas, como describe Rivera a la gente que innova de 
manera disruptiva, es una nueva generación de emprendedores 
que entiende que no pueden ser exitosos si solo se quedan en 
el “vecindario", para ello deben ser lo suficientemente buenos 
para competir. 

Pero si las personas deben tener estas características, las em¬ 
presas también deben cumplir mínimos requisitos para salir al 
mundo y es que deben ser dinámicas. 

En la región existen experiencias interesantes, como el caso de 
TNX, una compañía tecnológica chilena que desarrolla e imple- 
menta soluciones y ha alcanzado un reconocimiento por Gartner 
como una de las compañías latinoamericanas líderes en la in¬ 
dustria de las telecomunicaciones. 

Al mencionar a Ecuador, Rivera señaló que Kruger Lab es una 
de las iniciativas donde se encuban cosas importantes gracias 
a gente con talento y muchas ganas. Sobre la región mencionó 


que América Latina tiene desafíos en temas de libre competen¬ 
cia y aranceles 

En relación a la libre competencia, la lógica conductual de la re¬ 
gión se ha caracterizado por la introducción de ideas de fuera 
adaptadas, o de la mano del estado capturando alguna área pro¬ 
tegida por el mismo estado, o existe una tendencia a monopoli¬ 
zar ciertos sectores y disminuir el nivel de competencia. 

Este modelo no es equivocado y se ha dado en todo el mundo, 
dice Rivera. Sin embargo, frente a una región que se caracte¬ 
riza por prácticas anticompetitivas, ahora se agrupan para darle 
una voz a los emprendedores y corregir ciertas políticas públicas 
que perjudica a emprendedores más disruptivos e innovadores, 
indicó. 

El emprendedor tiene su rol y es hacer bien las cosas y los in¬ 
novadores por definición prueban y fallan y la razón porque son 
exitosos es porque prueban y fallan temprano y les sale barato, 
comenta Rivera. 

Hay casos en que la gente persigue una idea sin cuestionarse 
permanentemente si hace lo correcto y cuando esto sucede vie¬ 
ne el fracaso y les cuesta recuperarse, mientras que otros fallan 
permanentemente y continúan, 





DE LAS PYMES no llegan a los 
10 años de existencia, debido 
a que la mayoría de las ideas 
no son buenas y si lo son no 
siempre consiguen el factor co¬ 
mercial. “Hay que entender que 
la innovación es un depoite de 
equipo y hay que tener uno equi¬ 
librado", según Raúl Rivera. 


Iniciativas 

que mueven el entorno 
del emprendimiento 


Espacios que apoyan emprendimientos 


En el ecosistema del emprendimiento, se suman algunos 
mecanismos que aportan el proceso de emprendimientos, 
uno de ellos, son las áreas de co-working donde se crea 
un ambiente de colaboración y las condiciones necesarias 
para impulsar el establecimiento de negocios a partir de 
ideas. 

La consultora de emprendímiento, innovación, y RSE 
Héléne Billaud, actualmente administra Buen Trip, un lugar 
de co-wortdng, señala que este tipo de espacios aportan 
un ambiente inspirador y motivador para trabajar y conec¬ 
tarse, además, en el caso del ambiente que administra, 
existe la posibilidad de capacitación a través de cursos y 
talleres para aprender, eventos para conectarse entre pro¬ 
fesionales y potenciales clientes, y una red de mentores 
para un proceso de pre incubación y acompañamiento de 
los emprendedores en etapa de desarrollo. 
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En estos espacios también se generan iniciativas que pro¬ 
mueven la participación en actividades mundiales. Una de 
ellas, es el Space Apps Challenge que también se realizó 
en Quito y que reunió a desarrolladores, técnicos, ingenie¬ 
ros, diseñadores, programadores y entusiastas a resolver 
retos de relevancia global relacionados con la vida en la 
Tierra y el Espacio. 

En esta hackaton participaron 32 talentosos, 8 mentores 
y hubo tres equipos ganadores del Space Apps Challenge 
Quito 2015 y fueron: 

Raíz, una plataforma web para compartir conocimientos y 
experiencias sobre pestes, cultivos, plantas, pesticidas y 
también alertar sobre tendencias de problemas que están 
afectando al entorno. 

Y Dropi Alone que desarrollaron una aplicación móvil para 
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nuevas ¡deas, más valor 


Sinergy Team: Evolución y retos cumplidos 


Sinergy Team es una empre¬ 
sa que nació hace 13 años 
con la visión de proveer solu¬ 
ciones tecnológicas innova¬ 
doras que se ajusten a las 
necesidades del mercado 
ecuatoriano. En sus inicios, 
el portafolio de productos a 
entregar era reducido, sin 
embargo, la adopción de 
tendencias tecnológicas en el 
país, los requerimientos de 

clientes así como la capacitación y conocimiento de nuevas 
herramientas impulsaron a que Sinergy Team amplíe su porta¬ 
folio de soluciones tecnológicas. 

En la actualidad Sinergy Team cuenta con soluciones de Nube 
e Infraestructura, Seguridad Inteligente, Optimización IT y 
Activos Eficientes. 

Una fórmula para el éxito 

Desde sus inicios, SinergyTeam ha cumplido un rol entre sus 
socios de negocios y clientes bajo una filosofía que se susten¬ 
ta en cumplir la promesa al cliente, mediante atención, segui¬ 
miento, satisfacción y cumplimiento de las necesidades de sus 
clientes del sector público y privado. 

A lo largo de estos 13 años, Sinergy Team ha logrado cumplir sus 
retos de posicionamiento de su nombre entre sus clientes, el 
reconocimiento de sus socios de negocios, así como un creci¬ 
miento sostenido. Su fórmula es sencilla: combinar conoci¬ 
miento y experiencia del talento humano, sumado al potencial 
que significa generar, identificar y madurar oportunidades de 
negocio, un trabajo directo con clientes, y la ejecución coordi¬ 
nada dan como resultado proyectos exitosos, clientes satisfe¬ 
chos. 

Pero los retos de Sinergy Team no tienen límites y menos aún 
fronteras. Bajo las mismas premisas y el modelo de trabajo y 
con la confianza y apoyo de IBM y Nexsys, sus principales 
socios de negocios, prevén la apertura de operaciones de 


negocio en Panamá y Bolivia. 

Una fortaleza adicional de Sinergy Team es la gestión de su 
administración. Luis Ortega, actual gerente general, es uno de 
los fundadores de esta compañía ecuatoriana, su trayectoria, 
perfil profesional y expertise sobre la evolución de las tenden¬ 
cias tecnológicas y la adopción en el mercado ecuatoriano le 
otorgan a Sinergy Team un valor adicional de seguridad y 
confianza. 

Premios y reconocimientos 

El trabajo constante y la dedicación a los clientes tanto del área 
de tecnología como a sus directivos ha sido crucial en el creci¬ 
miento de Sinergy Team. Por ello ha recibido, de distintas cate¬ 
gorías el reconocimiento de sus socios de negocios: 

0 2015: Canal con mayores ventas Año 2014 
0 2013: Mejor canal de software en ventas Año 2012 
0 2012: Mejor Software IBM cuentas del mercado medio 
0 2012: Mejor Canal de Software IBM en el 2011 
0 2009: Mejor Business Patlner Gestión Nexsys Latinoamérica 

Casos exitosos de impiementación 

Banca BNF, BEES, Boo. dei Pacfoo, Bco. de Guayaquil, Boo. dei Aitíro 
Privadas: Corporación El Rosado; Telefónica, Ayasa, 
Gobierno: Super. de Compañías, DINARDAP, Rio Ñapo, Transelectnc 
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Sinergy Team Ecuador 


www.sinergyteam.com.ee 
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Seguridad Inteligente con 

SúperQradar, 

detecte, combata y prevenga 

ataques informáticos de la mano 

de las mejores soluciones. 
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EMPRENDIMIENTO IT 

Si- 

analizar el daño producido por ozono en hojas a través de tomar una 
fotografía de hojas y compartir los datos para ser analizados y publi¬ 
cados en un mapacolaborativo. 

El equipo 3D Designed Medical Tools fue nominado en la categoría 
People Choice gracias al diseño de 4 herramientas de un kit médico 
con tecnología de impresión 3D para los astronautas. 

Estas iniciativas apoitan en el entorno de emprendimiento a ubicar 
talentos, mostrar los emprendedores locales, conectarse con otros 
ecosistemas y personas con similares intereses. 

Héléne Billaud, dice que una startup como em prendimiento que em¬ 
pieza debe tener una res puesta rápida y eficaz a todas las situaciones 
nuevas que se presentan “es estar en constante habilidad de tomar 
rápidamente decisiones en situación de incertidumbre e ir construyen¬ 
do una empresa” 






Apoyo de las empresas de tecnología 

En el ecosistema de em prendimiento las empresas tecnológicas tie¬ 
nen una tarea importante, y es el apoyo para crear laboratorios de in¬ 
novación internos, patrocinar em prendimientos en sectores similares 
que aporten a su cadena de valor y a su productividad, y organizarse 
independientemente del estado para desarrollar sectores de innova¬ 
ción, finaliza Billaud 


% 



Emprendimientos internos 


Las empresas de desarrollo han marcado el ritmo en materia de 
em prendimiento, gracias a acciones internas. Magmasoft, empresa 
ecuatoriana, dedicada al desarrollo de soluciones de negocio, esti¬ 
mula a sus colaboradores a poner en práctica sus ideas que luego se 
transformarán en productos y/o servicios empresariales complemen¬ 
tarios para clientes, y lo hace a través de eventos internos en donde 
se dan a conocer las ideas de los colaboradores de la organización. 
Ana Chaparro, gerente General de Magmasoft, comenta que las ac¬ 
tividades internas permiten madurar las ideas de los colaboradores 
a través de conocimientos, mentoring o capital, además, tiene el ob¬ 
jetivo de generar nuevos productos y servicios complementarios al 
portafolio existente. 

La base de estas iniciativas es la confianza, dice Chaparro, y sobre 
todo el alinearse a elaborar ideas complementarias al portafolio de la 
compañía. 

En este proceso participa una comisión liderada por el área de Investi¬ 
gación, Desarrollo e Innovación, que previamente revisa los proyectos 
basándose en 4 parámetros: innovación, viabilidad, sustentabilidad y 
la viabilidad comercial. 

“Lo vemos como un reto muy interesante, sabemos los problemas 
que puede acarrear la incubación de nuevas empresas, sin embargo, 
creemos firmemente que los valores como la comunicación y la con¬ 
fianza es el éxito de este modelo de negocio", indica la ejecutiva de 
Magmasoft. 


Aporte de las Startup al 
emprendimiento y desarrollo 


• Las statups generan empleos calificados 

• Forman a sus empleados para mayores niveles de 
rendimiento 

- Adaptación y productividad. 

• Ayudan a retener el talento ecuatoriano dentro del 
país 

■ Generan conocimientos tácitos 
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Ecuador 


Presentes en: 


Colombia 


> Netsecure 


Con más de 18 años de experiencia 
y una sólida estrategia para posicionarse 
en la región, Netsecure destaca entre los 
principales proveedores de tecnología, 
presentando un amplio portafolio 
en Soluciones de Seguridad. 


Argentina 




Más información en: netsecure.com.ee 


Avenida Amazonas 4600 y Pereira, Edificio Vivanco Quito, Ecuador ;;; +593 2604 1399 
\v. Joaquín Orrantia y Juan Tanca Marengo, edificio Torres del Malí, Piso 4 - Oficina 448 Guayaquil, Ecuador 


::: +593 4 371 6670 
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dataseis más 

RELEVANTES 


EN PROGRAMAS DE DATOS ABIERTOS 


¿I Por: Diego May 

Co fundador y CEO de Junar 4 


C on el objetivo de ayudar a las ciudades y agencias interesadas en implementar progra¬ 
mas de datos abiertos se reseñan algunas sugerencias basadas en varias expenenaas 
en Latinoamérica y Estados Unidos. 

Para comenzar, es importante aclarar que la priorización de datasets varía de ciudad en 
ciudad y de agencia en agencia. Para poder definir realmente los top 10 datasets para las institucio¬ 
nes hay que tomar en cuenta lo siguiente: 

1. REVISAR PEDIDOS DE INFORMACIÓN 

Ciudades y agencias de gobierno reciben muchos pedidos de datos en 
forma constante. Se debe tomar en cuenta para definir los temas y para 
lograr hacer más eficientes estos procesos de entrega de información a la 
ciudadanía. 

2. OBJETIVOS ESTRATÉGICOS DE LA AGENCIA 

Las prioridades de un gobierno son una muy buena guía en la definición de 
qué sets de datos se deben abrir. Dependiendo de los objetivos, por ejemplo 
ser más eficientes, o más transparentes, o más innovadores, o reducir el 
crimen, o mejorar los sistemas educativos, la priorización de los datasets 
va a cambiar. 


3. HABLAR CON LOS EXPERTOS EN EL MUNICIPIO 


Los dueños y administradores de los datos conocen bien los datos 
existentes, sus fuentes y formatos, la utilidad de los mismos y cuál 
es la mejor manera de publicarlos para maximizar su entendimiento 
y uso. Es clave que estas personas sean parte de los equipos que 
definen las prioridades para el programa de datos abiertos. 

Con estos tres puntos clave es posible definir un plan de datos abier¬ 
tos sostenible y exitoso en el mediano y largo plazo y que a la vez 
esté alineado con los objetivos y recursos de la agencia o municipio. 


A continuación se describe a grandes rasgos los sets de datos más 
populares: 

PRESUPUESTO Y ASPECTOS FINANCIEROS EN GENERAL. Este 
es típicamente el pnmer eje temático a considerar. Probablemente la 
agencia ya publica algún reporte (no en formato de datos abiertos) 
y esto está definitivamente alineado con objetivos de transparencia. 
Tiene total sentido considerar este dataset para abrirlo de forma ade¬ 
cuada (y acceso a estos datos via API por ejemplo). 



iMAPAS/GIS/CARTOGRAFIA! 

Si le preguntan a la unidad de GIS 
de la agencia, ellos ya tienen mucha 
información y probablemente ya la 
estaban abriendo de una u otra ma¬ 
nera. Los mapas son información 
muy útil y visual. A veces estos da¬ 
tos están abriéndose en formatos 
poco amigables para gente que no 
es experta en GIS. Es clave que el 
portal de datos abiertos incluya esta 
información y la haga fácil de ubicar 
entendible y utilizable. 








IT ahora 


PERMISOS VARIOS 

Este suele ser un dataset muy re¬ 
levante. En el caso de municipios 
existen muchos permisos que se 
entregan diariamente. Tener acceso 
a ellos y al estado de los mismos a 
lo largo del proceso es muy útil y se 
han generado apps interesantes al¬ 
rededor de estos dataseis, como por 
ejemplo BuildingEye. 


TRANSPORTE 

La información relacionada con vehícu¬ 
los de transporte público, sus horarios 
y rutas hasta información que proveen 
los GPS para el rastreo de los vehícu¬ 
los son de interés para los municipios. 
Tener estos datos, sean estáticos, en 
tiempo real o de actualización diaria y 
no publicarlos sería un desperdicio. 



DATOS SOBRE PROYECTOS 
RELEVANTES 

Con mucha frecuencia agencias/munici¬ 
pios lanzan proyéctos importantes (nuevo 
estadio, centro de convenciones, mejoras 
al aeropuerto, un gran evento, programas 
de salud, etc.). Estos proyectos son de alto 
interés y probablemente involucrarán una 
partida de presupuesto substancial. Estos 
proyectos representan buenas oportunida¬ 
des para apertura de datos y para generar 
mayor participación, transparencia, e inno¬ 
vación. 



DATOS DE PEDIDOS DE LA CIUDADANÍA 

En Estados Unidos son los sistemas 311. En La¬ 
tinoamérica tiene distintos nombres según dife¬ 
rentes regiones. Sea cual sea el nombre, abrir el 
dataset que muestra los pedidos de la ciudadanía 
y el estado de progreso de estos pedidos es rele¬ 
vante. Este set de datos en combinación con otros 
ha dado nacimiento a muchas aplicaciones. 


PARQUES, RECREACIÓN Y TURISMO INFRAESTRUCTURA DE LA CIUDAD 


Mapeo de parques, centros de recreación, pun¬ 
tos de turismo y hasta mapas de los árboles en 
una ciudad. Es amplia la diversidad de sets de 
datos que se pueden considerar en este eje te¬ 
mático. Para aquellas ciudades en que el turis¬ 
mo representa un componente importante en la 
ecuación de desarrollo económico, abrir estos 
datos es de alta prioridad. Información como la 
cantidad de hoteles, el tráfico, eventos, restau¬ 
rantes o agenda cultural pueden generar alto 
valor y dar origen a aplicaciones interesantes. 


7 Datos acerca del estado de las calles y el pavi¬ 
mento. las autopistas, las rutas de los camiones 
de limpieza, o de otros aspectos y proyectos de 
infraestructura sueles ser de gran relevancia. Abrir 
los datos con los que se cuenta puede ser una 
rápida forma de generar tráfico al sitio, por parte 
de ciudadanos y de desarrolladores de software. 


INFORMACIÓN DE ESTACIONAMIENTOS 

Llegar al centro de la ciudad y saber dónde es¬ 
tacionar y poder pagar fácilmente es de valor 
para el ciudadano. Cuando las ciudades tienen 
sensores en parqueos y sistemas de parqueos, 
traer esos datos (idealmente en tiempo real) 
puede ser de alto valor y permite generación 
de apps. 



MEDIO AMBIENTE Y SOSTENIBILIDAD 

A través de ciudades con sensores de medi¬ 
ción de ruido y polución. Datos relevantes y 
en tiempo real permiten la toma de decisiones 
a entidades de gobiernos locales para la apli¬ 
cación de acciones de emergencia. 



OTROS SETS DE DATOS 

De iniciativas que incluye información relevantes de salud: hospi¬ 
tales. clínicas, número de pacientes, enfermedades, programas de 
vacunación; en educación: cantidad de escuelas, colegios y uni¬ 
versidades, notas, graduados; de emergencias: centros de asis¬ 
tencia. programas, estadísticas, etc. 
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Nuevos actores bajo 

normativas y estándares 
para el aseguramiento 
de la Información 


A segurar los recursos tangibles e intangibles en una 
organización dejó de ser una frase de moda y se 
convierte poco a poco en una prioridad consideran¬ 
do el aumento de ataques y robos de información. 
Las buenas prácticas de gobierno corporativo, normativas 
y estándares internacionales, así como regulaciones y leyes 
puntuales para el caso del sistema financiero, por ejemplo, 
son la base para crear una cultura formal para asegurar la in¬ 
formación. El sector privado bancario, comercial, industrial, 
telecomunicaciones han mantenido un interés por los temas 
de seguridad, sin embargo, desde hace 5 años, el Estado con 
la creación de la Comisión para la Seguridad Informática y de 
las Tecnologías de la Información y Comunicación se suma a 
la tarea de adoptar políticas, estrategias, normas, procesos, 
procedimientos, tecnologías y medios necesarios para mante¬ 
ner la seguridad en la información de las entidades de la Admi¬ 
nistración Pública Central, Institucional y que dependen de la 
Función Ejecutiva. 


Aplicación de 
nonnas internacionales 



En Ecuador, se aplican normativas interna¬ 
cionales relacionadas con la Seguridad de la 
Información, entre ellas, el estándar interna¬ 
cional ISO/IEC 27000, en la versión del 2015 
en los sistemas implementados antes del año 
2013. 

Katalina Correa, gerente de Certificación de 
Bureau Veritas, empresa con experiencia 
evaluando el cumplimiento de los clientes 
con normas y regulaciones relacionadas con 
la Calidad, Salud y Seguridad, Ambiente y 
Responsabilidad Social, señala que la infor¬ 
mación constituye un activo que, al igual que 
otros activos del negocio, es de gran valor 
para una empresa y necesita contar con me¬ 
didas de seguridad adecuadas. 

A nivel de empresas privadas es común que 


se alineen a determinados estándares y 
normativas que les permitan establecer una 
hoja de ruta para aplicar políticas y controles 
de seguridad. En muchos casos, las empre¬ 
sas implementan estándares aunque no se 
certifican. Por ejemplo, las normas ISO son 
aplicables en el país a todas las organizacio¬ 
nes que tienen activos y sistemas de infor¬ 
mación. Correa acota que aunque reciben 
requerimientos por parle de clientes, sin em¬ 
bargo, son muy pocas las empresas que se 
han certificado y las que lo hacen pertenecen 
al sector bancario y de telecomunicaciones. 
Para implementar una certificación es nece¬ 
sario un proceso previo que va desde la ca¬ 
pacitación del personal a la implementación 
de un Sistema de Gestión para luego rea- 


I 
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Sector financiero: Seguridad sustentada en la 
administración del riesgo operativo 




dad en la tecnología de información y 
comunicaciones a fin de que los ele¬ 
mentos tecnológicos utilizados para 
entregar sus productos y/o servicios 
sean seguros y confiables; la necesi¬ 
dad de contar con (os controles nece¬ 
sarios para proteger los intereses del 
público. 

La regulación sobre todo está susten¬ 
tada en el riesgo operativo en el que 
se pueden dar acciones de “fraude in¬ 
terno” y fraude extemo”, ocasionados 
por el uso inseguro de la tecnología de 
información y comunicaciones. 


Uno de los sectores que mayor re¬ 
gulación ha tenido en materia de se¬ 
guridad ha sido el financiero a través 
de la Ley General de Instituciones del 
Sistema Financiero 
que señala entre 
otras que las 
instituciones 
del sistema 


financiero 


cuenten 
con fuertes 
medidas 
de seguri- 


lizar auditorías nece¬ 
sarias y, finalmente 
certificar. 

Las certificaciones 
en materia de se¬ 
guridad benefician 
a las empresas 
pues permiten con¬ 
tar con una guía adap¬ 
table según las caracte¬ 
rísticas y tipo de empresas. 

Para tomar medidas de seguridad 
adecuadas, es necesario una correcta 
identificación y clasificación de la infor¬ 
mación, y una sistemática evaluación 
de riesgos por amenazas y vulnerabi¬ 
lidades que se pueden dar en las em¬ 
presas. 

Existen normas como la norma in¬ 


ternacional ISO 27001 
que pone de mani¬ 
fiesto los requisitos 
relacionados con 
los Sistemas de 
Gestión de Segu¬ 
ridad de la Infor¬ 
mación, como un 

recurso que permite a 
las organizaciones la eva¬ 
luación de riesgos y la imple- 
mentación de medidas de control para 
mantener la confidencialidad, integri¬ 
dad y disponibilidad de los activos de 
información. El objetivo fundamental, 
indica Correa, consiste en proteger la 
información de la organización para 
que no llegue a manos equivocadas 
o se pierda para siempre. 
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El Acuerdo 166: un 
marco referencial para 
las instituciones del 
Estado 

Desde el 2011, el Estado Ecuatoriano, 
a través de la Secretaría Nacional de la 
Administración Pública, SNAP f creó la 
Comisión para la Seguridad Informáti¬ 
ca y de las Tecnologias de la Informa¬ 
ción y Comunicación para establecer 
lineamientos de seguridad informática, 
protección de infraestructura computa- 
cional y todo lo relacionado con ésta, 
incluyendo la información contenida 
para las entidades de la Administración 
Pública Central e Institucional. 

En el 2013, emitió un acuerdo ministe¬ 
rial que señala el uso obligatorio de las 
Normas Técnicas Ecuatorianas NTE 
INEN-ISO/IEC 27000 para ia Gestión 
de Seguridad de la Información a todas 
las entidades de la Administración Pú¬ 
blica Central, Institucional y que depen¬ 
den de la Función Ejecutiva. 

El Acuerdo 166, vigente desde septiem¬ 
bre del 2013, posibilita a través de la 
implementación del Esquema Guber¬ 
namental de Seguridad de la Informa¬ 
ción, EGSI, un marco referencial para 
implementación de controles de segu¬ 
ridad. 

El EGSI se basa en 715 controles y su 
aplicación en dos fases. En la primera, 
se debe cumplir con 126 controles prio¬ 
ritarios obligatorios divididos por domi¬ 


nio de seguridad según la IS027000, y 
que en el caso de la EGSI se relacionan 
con: Políticas de Segundad de Informa¬ 
ción; Organización de la Seguridad, 
Gestión de los Activos de Información, 
Seguridad de Recursos Humanos, Se¬ 
guridad Física del Entorno, Gestión en 
Comunicaciones y Operaciones, Con¬ 
trol de Acceso, Adquisición y Mante¬ 
nimiento de Sistemas de Información, 
Gestión de Incidentes de la Seguridad 
Informática, Gestión de Continuidad del 
Negocio y el Cumplimiento. 

Desde la Subsecretaría de Gobierno 
Electrónico, se quiere dar un impulso 
al EGSI. Christian Chicaiza, director 
Nacional de Arquitectura Seguridad y 
Redes de la Secretaria Nacional de la 
Administración Pública, señala que po¬ 
siblemente no sea necesario obligar a 
implementar los 126 controles de la pri¬ 
mera fase sino que a partir del análisis 
de los activos críticos definir controles y 
el tipo de seguridad que requiere cada 
institución. 

‘En la implementación de controles de 
seguridades en un sistema de gestión 
de seguridades de la información, lo 
primordial es la identificación de los 
activos críticos de la organización”, co¬ 
menta Chicaiza. 


DINARDAP es una de las primeras en cumplimiento del EGSI 



Cumplimiento del EGSI 
en el 64.3% 

En el cumplimiento de los 126 hi¬ 
tos de seguridad al 25 de marzo 
del 2015 están 81 instituciones, 
que corresponde, al 64.3% del 
total de las 129 entidades públi¬ 
cas registradas en ei ranking de 
cumplimiento de la implementa¬ 
ción; además, entre el 90 y 100% 
de cumplimiento del Esquema 
Gubernamental de Seguridades 
de la Información según los hitos 
seleccionados están ya el 39% 
de instituciones. 

Lo que se ha logrado con la apli¬ 
cación del Acuerdo 166 es con¬ 
tar con un marco de referencia 
inicial en temas de seguridad de 
información que permita conocer 
el nivel de madurez de cada ins¬ 
titución e identificar sus fortalezas 
para ir más allá a un comité de 
seguridad gubernamental, indicó 
el ejecutivo de la SNAP. 



Solamente la Dirección Nacional de Re¬ 
gistro de Datos Públicos, DINARDAP, 
cumplió al 100% con los requerimientos 
de la primera y segunda fase del EGSI. 
Dos años antes del acuerdo 166, la Dl- 
NARDAP, debido a su eje de acción y a 
sus objetivos de establecer los mecanis¬ 
mos de regulación y de intercambio de 
información con las entidades que po¬ 
seen registros de datos públicos, imple¬ 
mento normativas y estándares de segu¬ 
ridad basados en el standard IS027000 
con un enfoque en el modelo de gestión 
de defensa en profundidad. 


En este proceso se identificaron, clasifica¬ 
ron y realizaron análisis de nesgo de los 
activos críticos y cuando debieron aplicar 
el acuerdo 166 la tarea fue más sencilla. 
Uno de los primeros requerimientos del 
EGSI para todas las instituciones se refe¬ 
ría a la incorporación del Oficial de Segu¬ 
ridad de la Información, el responsable 
de seguridad del área Informática y la 
conformación del Comité de Seguridad. 
En la DINARDAP, el Oficial de Seguridad 
coordinó acciones siguiendo la estructu¬ 
ra organizacional, asi en el caso de esta 
institución se trabajó coordinadamente 


con el director de Protección de la Infor¬ 
mación, y con la paite jurídica. 

En este organismo estatal existe una di¬ 
ferenciación dentro de la Coordinación 
de Infraestructura y Seguridad de la Infor¬ 
mación, la dirección de tecnología abarca 
todo lo relacionado con tecnología, mien¬ 
tras que la dirección de seguridad todo lo 
relacionado con este tema. Sin embargo, 
tanto la parte normativa, marcos regulato- 
rios, procesos y procedimientos se conju¬ 
gaban con la parte tecnológica, es decir la 
dirección de Seguridad de Informática es 
transversal a todos los procesos. 
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II Gracias por asistir 
al mejor evento de 

SEGURIDAD 

Informática 


de la Región, 
esperamos su 
participación el 
próximo año. II 
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Usuarios de Facebook, 
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de las Empresas 
Ecuatorianas utilizan 
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l ción crítica. j 

i 

i 

i 

' i 

i 

i 

i 

i 

Empresas Ecuatoria¬ 
nas CLASIFICAN su 
información crítica. 
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Empresas Ecuatoria¬ 
nas cuentan con 
soluciones de BACK UP 
, de su información. 
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Fuente: Eset Security Report 2015 



Cuenta con un Portafolio de Soluciones de SEGURIDAD Informática, 
creadas para satisfacer las necesidades de su Empresa 


SOLUCIONES TECNOLÓGICAS 


ENDPOINT 

SOLUTIONS 


SECURE 

AUTH ENTICATION 


Seguridad Anti-Malware 


Doble Factor de Autentificación 


STORAGECRAFT. DESIock 


Clasificación, Respaldo y 
Restauración de Archivos 


Encriptación de Datos 


GESTIÓN 


Laboratorio de Investigación de Malware 
para Latinoamérica, con base en 
Buenos Aires, Argentina. 

Análisis diario de más de 300.000 
muestras de malware. 


CONCIENTIZACIÓN 

ACADEMIA ESET 

# Capacitación Personal y Empresarial. 


«NECESITA MÁS INFORMACIÓN? 


QUITO 

(593 - 2 ) 2455 432 - 2452 886 - 2463 842 
2463 522 - 2463 523 

GUAYAQUIL 

(593 - 4 ) 6016945 - 6016944 - 2294952 

www.eset.com.ee 

www.enlacedigital.com.ee 


/enlacedigitalec 
□ ©EnlaceDigitalEc 

ventas@eset .com.ec 
comunicacion@enlacedigital.com.ec 


?nlcicecligircil 

































PERSPECTIVAS IT 



Habilidades que marcan diferencias 


Con el Acuerdo 166 en marcha, se ha evi¬ 
denciado aún más, las diferencias de las 
áreas de Seguridad de la Información y 
Seguridad Informática, y también el perfil 
de los profesionales que asumen el cargo 
como Oficial de Seguridad. 

Para Katalina Correa, gerente de Certi¬ 
ficación de Bureau Ver ítas, la Seguridad 
Informática hace referencia a temas de 
Tecnología exclusivamente, es decir, 
Sistemas de Información, infraestructura 
de TI, mientras que la Seguridad de la 
Información es un concepto mucho más 
amplio que define la información como 
un activo que tiene valor para las orga¬ 
nizaciones incluyendo las personas, los 
datos, la reputación, infraestructura y por 
supuesto los activos de TI. 

Mauricio Vemaza, gerente Comercial de 
Sinergy Hard, empresa consultora de 
Tecnología, indica que la Seguridad de 
la Información y Seguridad Informática 
están ligadas en la práctica y no solo se 
requiere establecer políticas de seguridad 
sino además, implementar herramientas 
adecuadas que faciliten el control de las 


políticas. 

Con esta diferenciación, el Oficial de 
Seguridad tiene habilidades que no son 
necesariamente técnicas sino relaciona¬ 
das con: Conocimiento de normativas y 
estándares de seguridad, Sistemas de 
Gestión de Seguridad y el conocimiento 
del negocio y el funcionamiento de sus 
procesos. 

De la experiencia de José Luis Barzalo, 
especializado en Derecho y Tecnología, a 
nivel empresarial, es relativo quien debe ser 
el responsable de seguridad, sin embargo, 
quien ocupe esta posición deberá estar a 
nivel del directorio de la empresa ya que las 
buenas prácticas corporativas señalan que 
debe estar a un nivel deosor o gerencia!. 
En la mayoría de los casos, aún forma 
parte del área de sistemas o tecnología, 
muchas veces está a cargo del gerente 
de TI, y su nivel de jerarquía depende del 
organigrama interno de la empresa. 

Y Vemaza coincide y señala que a nivel 
empresarial el tema de seguridad debe 
estar alineado con la alta gerencia para 
alcanzar resultados óptimos. 



A continuación Mauricio Vemaza, de SinergyHard, recomienda a los CIO o 
ejecutivos a cargo de la seguridad lo siguiente: 


CERTIFICACIONES DE SEGURIDAD PARA 
PROFESIONALES 


• Los encargados de segundad deben comunicar eficientemente a nivel 
interno y abrir compromisos para implementar planes de segundad. 

• Definir el estado de madurez de las compañías para establecer niveles 
de segundad 

• Hacer un análisis para definir la brecha de lo que existe a la proyección 
de un estado óptimo 

• Adquirir las habilidades necesarias para interpretar la información que le 
provee las herramientas implementadas 

• Capacitación y formación adicional en estándares como: Sistemas de Á 
Gestión de Seguridad de Información, normas como la 3066, IS027000. 

• Involucrar a las distintas áreas del negocio para definir, clasificar la infor¬ 
mación critica, activos y los privilegios de acceso, etc. 

• Finalmente, adquinr herramientas necesarias para cumplir con las políti¬ 
cas de segundad definidas 


0 Auditor líder con la norma IS0/1EC 27000 
0 Ceiti ied Ethical Hacking (CEH) 

0 Information Systems Security Professional (CISSP) 
0 Certi ied In ormation Security Manager (CISM) 
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Análisis y seguimiento de leyes sobre 
seguridad 



INFORMATION SECURITY INC. 


Consultor» & Capacitación en Seguridad de Información 

ISO 27001 ISO 27002 ISO 27005 ISO 31000 ISO 20000 

Conoce el valor estratégico de su 
información? 




José Luis Barzallo, abogado especializado en Derecho y 
Tecnología, señala que temas como Seguridad de Informa- 
ción e Informática se trata dentro de la Constitución. Lo re¬ 
lacionado con Seguridad Informática en el Código Orgáni¬ 
co Integral Penal, COIP, a modo de protección e infracción 
de los sistemas informáticos. 

En cuanto a Seguridad de la Información y desde la parte 
legal se refiere a la protección de los datos. Se pueden pro¬ 
teger datos personales y desde la propiedad industrial los 
secretos industriales o comerciales. 

Estos dos hacen un vínculo que se conecta con el COIP 
respecto del uso y manejo de la información porque no es 
solamente que rompa un sobre o robe una carpeta sino 
que cuando se habla de información o secreto industrial, 
comercial o dato personal éste puede estar en papel o en 
cualquier medio informático. 

A nivel empresarial, la seguridad de información sigue po¬ 
líticas internas, estándares internacionales en función del 
segmento al que pertenece cada empresa. 

En las empresas a nivel privado, dice el especialista, la 
^aplicación de estándares y normas ISO están implícitas y 
si un gerente o administrador no las cumple, los resulta¬ 
dos que arroje su administración estarán sujetos al cum¬ 
plimiento y seguimiento de este tipo de normas privadas. 
Pero en el caso de tecnología hay algo adicional, comenta, 
y es que hay una responsabilidad que incluso podría caer 
en un delito por una omisión, es decir por incumplimiento. 
Aunque no es un delito en si mismo pero, si una empresa 
sufre un rompimiento de seguridades, el director de TI o 
gerente, o responsable de seguridad son los primeros sos¬ 
pechosos pues no aplicaron las normas. 


El principio de neutralidad tecnológica 


Para el sistema financiero, la Seguridad de la Información 
no entra en detalles tecnológicos como un principio de apli¬ 
cación general porque habla del principio de neutralidad v 

tecnológico y lo que efectivamente se da son pautas de 
aplicación para prevenir riesgos en las instituciones finan¬ 
cieras. 

La empresa privada tomará parámetros para aplicarlos pro¬ 
porcionalmente siguiendo un análisis que definan los recur¬ 
sos tecnológicos a implementar. 

En un banco, es importante que se haga una inversión con¬ 
siderable pensando en que hay fondos que son del público 
y que deben ser protegidos, menciona José Luis Barzallo, 
especialista en Derecho y Tecnología. 


Establezca políticas, procesos, procedimientos y 
controles para salvaguardar la información 
contra uso inadecuado, revelación, modificación 
no autorizada, ataques cibernéticos, entre otros. 


¿A qué nos enfrentamos? 


ATAQUES 

CIBERNETICOS 


DESASTRES 

NATURALES 





CONSULTING SERVICES 

• Implementación EGSI - SGSI ISO 27001 
(Sistema Gestión de Seguridad de Información) 

• Implementación SGCN ISO 22301 
(Sistema Gestión de Continuidad de Negocio) 

• Gestión de Riesgos Seguridad de Información 
ISO 27005 

• Ethical Hacking & Análisis de Vulnerabilidades 

• Forense Informática 

• PETI- Planificación Estratégica IT 



(02) 331-7739 * 331-8996 
info@isec-ecuador.com * ventas@satelite-ec.com 
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Responsabilidades civiles y penales 


Un gerente de TI o de seguridad es 
quien toma y aplica todas las nor¬ 
mas de Seguridad de la Información 
de la organización y f si se dan robos 
de información en el sistema, según 
las condiciones legales pueden esta¬ 
blecerse procesos judiciales, indica 
Barzallo. El proceso se inicia con una 
investigación. Hay que estar conscien¬ 
tes de que, a pesar de tomar y hacer 
seguimiento a las políticas de la orga¬ 
nización, es posible que sucedan fallas 
humanas y tecnológicas* 


En lo legal, no se puede sancionar una 
conducta si la ley no la califica como 
delito, y bien puede aplicarse al ámbi¬ 
to de la Seguridad de la Información, 
asi, si no hay normativas de seguridad, 
políticas, disposiciones legales no se 
puede cometer delito. Barzallo men¬ 
ciona a modo de sugerencia que para 
la aplicabilidad de la seguridad debe 
colocar en el tope de la pirámide a las 
buenas prácticas internacionales que 
son recomendaciones; a las políticas 
internas y finalmente, la parte legal. 


NORMA 

27001 

ISO 27001 Sistemas de Gestión de la 
Seguridad de la Información (SGSI). Es la 
norma que contiene los requisitos para que 
las empresas impiementen y los entes cer¬ 
tificadores auditen el Sistema de Gestión 
de Seguridad de la Información. 
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Metodología de las 3S para aplicar 
normativas de seguridad 


Esta metodología de las 3S, Seguridad, Simple y Sencilla está basada 
en el principio de "divide y vencerás", comenta Nancy Velásquez, ase¬ 
sora de Seguridad de la Información. La metodología está compuesta 
de módulos o bloques, donde cada uno cubre un objetivo de control 
que comprende el proceso y las herramientas que permiten automatizar 
el objetivo de control, para obtener métricas que faciliten la gestión de 
segundad. 

La mejora en las empresas se consigue a partir de ir implementando de 
estos módulos que se van acoplando entre sí, hasta completar el mapa 
de riesgos. La estrategia de implementación es comenzar por los puntos 
críticos del mapa de riesgos, señala la asesora. 


NORMA 

27000 

ISO 27000 contiene la desapdón genera) 
y mAtto a ser OTftaado en toda la 
serie 27000. Se puede utilizar para tener 
un entendimiento más claro de la serie y 
la relación entre los diferentes documentos 
que ia conforman. 


Nancy Velásquez, consultora de Seguridad, ac¬ 
tualmente, las áreas con mayor regulación en el 
Ecuador son las instituciones públicas a través 
del Acuerdo 166, derivado de la norma interna¬ 
cional ISOl/lEC 27001:005 f y el área financiera, 
donde la Suierintendencia de Bancos ha solici¬ 
tado a las Instituciones Financieras ¡mplememar 
el SGSI según So estipulado en la norma ISQ/IEC 
27001:2013 












¡Tahora 


i 


¿n 


Inventario de dispositivos auto¬ 
rizados y no autorísdos 



Inventario de software autoriza¬ 
do y no autorizado 



Configuraciones seguras para hardware y 
software en dispositivos móviles, laptops, 
estaciones de trabajo, y servidores 
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Evaluación constante de vulne¬ 
rabilidades y re ediación 


Defensa con¬ 

Seguridad de 

Control de acce¬ 

tra malware 

software 

so inalámbrico 

yj i 

aplicativo 

u 
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Capacidad de recu¬ 


Habilidades de evaluación 

peración de datos 

de seguridad y formación 

(oj 



adecuada 


/ 

/ 
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Configuraciones seguras para dispo¬ 
sitivos de red como firewall, routers 
switches 


^ en 


/ 


Licitación y control de puer¬ 
tos de red, protocolos y ser¬ 
vicios 


til 



Control de uso de privilegios 
administrativos 


Defensa de 
perímetro 


m 


Mantenimiento, monito- 
reo, y análisis de logs de 
auditoría 





Control y monitoreo 
de cuentas 




20 


á 


'11 \ \\ K 


^CONTROLES 

CritiCOS de seguridad 

INFORMÁTICA 


Recientemente, DigitalSecurity, empresa ecuatoria¬ 
na que provee soluciones tecnológicas, dictó un taller 
donde se señalan 20 controles críticos de Seguridad 
informática como un listado de acciones específicas de 
aseguramiento que pueden ser tomadas en cuenta para 
establecer buenas prácticas dentro de la organización, 
estas son: 
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GUIA DE SEGURIDAD IT 

- - 

DIRECTORIO 

“SEGURIDAD 


ADEXUS SA. 

★ 

m 

NACIONALIDAD 

EMPRESA 

Chile 

PRODUCTOS DE 
SEGURIDAD 

Tecnologías para protección de plataformas 
internas, dispositivos móviles y procesos de 
negocios. Adexus cuenta con el Secunty Ope- 
ration Center. 


CLADIRECT 


NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

• Rrawall de siguiente generación 

• Deep Packet Inspection (Allot) 

• Switching, flouting y Seguridad (Juniper) 

• Firewall UTM (Watchguard) 

• DDoS ICorero) 

• Protección DNS (Secure 64) 

• WiFi con seguridad (Aruba) 


COMPUEQUIP DOS 

NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

F5 ofiece soluciones de seguridad para apfcaoanes 
web. Ei WAF de F5 es certificado por ICSA LABS y 
funciona sobre una plataforma de propósito especí¬ 
fico tanto de hardware como de software. F5 Appli¬ 
cation Secjty Manager protege contra el top 10 de 
vulnerabilidades identificadas por OWASP y además 
cumple las normas PCI. F5 Advanced Ftcwal Mana¬ 
ger protege la red. Así rnsmo es certificado por ICSA 
LABS como firewall Perimetral. F5 entrega una so¬ 
lución completa desde capa 2 a capa 7. Se comple¬ 
mentan a estas soluciones, servicios por suscripción 
de filtrado URL reputación de IPs y soluciones ant) 
fraude para tramamones por internet tanto para el 
usuario como para la aplicación. 


j 



NACIONALIDAD 

EMPRESA 


PRODUCTOS DE 
SEGURIDAD 


Estados Unidos 


1 


Soluciones de Tecnologé de Seguridad Cisco: virtual, 
en la nube, dispositivos, módiios, software para rou- 
ters y switches. También incluyen el firewall Cisco 
Adaptive Secuiity Appüance (ASA), así como routers 
y switches seguros, dispositivos de seguridad en la 
web. dispositivos de seguridad de raneo electrónico, 
seguridad como servicio, seguridad de terminales, 
clientes VPN, y una variedad de otros dispositivos y 
productos de seguridad. 




DIGITAL SECURITY 


NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

SIEM-HP ArcSight 

Aplicaciones de seguridad - HP Fortify 

Siguiente generación de Firewall - Palo Alto 
Networks 

Gestión de vulnerabilidades - Qualys Guard VM 
Cuplimiento de Políticas - Qualys Guard PC 

Fuzz Testing - Codenomicon Defensics 

Gestión de Identidad - Lieberman Software 

Patch Management - Secuma CSI 

Vulnerability tntelligence - Secunia VIM 

DataBase Firewall - Imperva DAM 

Web Application Firewall - Imperva FAM 

Advanced Malware Protection - FireEye 

DDoS Protection - Arbor Networks 

Gestión de dispositivos móviles - Mobile Iron 
Endpoint Security - Kaspersky 

IDS - Snort 

Monitoreo de Seguridad de Redes - Security 
Onion 


ELIXIRCORP 


NACIONALIDAD 

EMPRESA 

Ecuador 


PRODUCTOS DE 
SEGURIDAD 

Seguridad Informática: hacking ético, compu¬ 
tación forense, auditorías y políticas de segu¬ 
ridad, manejo de incidentes 


ENERIT 

Sj 

NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Avast, Comodo.MyDLP. Kerio Control, Druva 
mSync, Sysaid. Entensys. Kemp, Spamtitan, 
Cyber Patrol, GlobalSignridad, manejo de inci¬ 
dentes 
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NACIONAUDAD 

EMPRESA 

Ecuador J 

PRODUCTOS DE 
SEGURIDAD 

Antivirus: ESET; Doble Factor de Autentica* 
ción: ESA QTP ; Cifrado: Deslock ; Backup: 
Storagecraft; Firewall- Segundad Perimetral: 
Gateprotect; Anti-malware mobiles: ESET 

GENSYSTEMS SA 

NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Antívirus, firewall, Administrador Unificado de 
Amenazas (UTM),Seguridad Perimetral Gate* 
protect; Anti-malware mobiles: ESET 



NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Antivirus 

Firewall 

Encriptadón de la información 

SIEM 

Protección para APT 

Big Data 


l-SEC ECUADOR éé 

Information Security del Ecuador INC. S.A * } 

NACIONALIDAD 

EMPRESA 

Ecuador | 

PRODUCTOS DE 
SEGURIDAD 

CONCULTORÍA SEGURIDAD DE LA INFORMADÓN 

• ISO 27001 SGSI -Sistema Gestión de Seguridad 
de Información 

• EGSI27001 -Acuerdo 166 

4 ISG 22301 Continuidad de Negocio & Recupera¬ 
ción Desastre TI 

• Gestión de Riesgos Seguridad de Información ISO 
27005 

• Ethcal Hacking, Forense Informática 

• PETV Planificación Estratégica TI 

CAPACITACIÓN 

• üder Auditor ISO 27001 / Implementador ISO 
27001 

• Implementador Conbnudad de Negocio BCP ISO 
22301 

• Seguridad de Información: ISO 27001, ISO 27002 

• Gestión de Riesgos ISO 31000, ISO 27005 

• Ethicaí Hackng, Forense Informática 

• PEn-PlanestratégkDdeTI 

• C08IT, ÍT1L Gestión por Protzsas, Gestión de 
Proyectos 


# 


INNOVASYS 

íT| 

NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Splunk 


LOCKNETEC 

i 

NACIONALIDAD 

EMPRESA 

Colombia 

PRODUCTOS DE 
SEGURIDAD 

Consultora en Seguridad 


NETSECURE 


NACIONAUDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Antwrus, firewall. encriptación de la infamación, 
gestión de ¡nddertes. segifidad de identidades. 
SOC, análisis de vulnerabilidades, cifrado, etc 


NEXSYS 


NACIONAUDAD 

EMPRESA 

Ecuador I 

PRODUCTOS DE 
SEGURIDAD 

PALO ALTO: Frewaí, gestión para dispositivos mó¬ 
viles. IPS 

INTEL SECURITY: Antivirus, firewall, correlecionador 
de evento. DLP. IPS, encripteción de las conexiones, 
firewall de siguiente generación 

Symantec: Amvrus, antispam, DLP. Cifrado de ar¬ 
chivos y correo, certificados digitales. 

Dell:Rrewall 

IBM: Firewall, IPS, encriptación de la BD. seguridad 
en teléfonos 


ROOTSECURE 


NACIONAUDAD 

EMPRESA 

■ 

Ecuador 1 

PRODUCTOS DE 
SEGURIDAD 

Anál'ws de Seguridad (Ethícal Hackingl 

Análisis de Riesgos 

Charlas de Corderaecíón a Usuarios 

Asesoramiento en Seguridad de la Infamación 
Capacitación In Company 

Acompañamiento en la Certificación ISO 27001 
SOC, análisis de vulnerabilidades, cifrado, etc 
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GUIA DE SEGURIDAD IT 


SATELITE.COM 

| 

NACIONALIDAD 

EMPRESA 

Ecuador 


PRODUCTOS SEGURIDAD 

PRODUCTOS DE 

Respaldo información fSackip, netbackup, máqui¬ 

SEGURIDAD 

nas virtuales) 

Encripción de datos 

Prevención de fuga de información - DLP 

Protección puntos finales, 

Rltrado de Contenido, Monitoreo Redes 

Virtualtzactán 

Forense Informática/Respuesta a Incidentes 


CONSULTORÍA 

• Ethical Rackrtg 

• Implementación ISO 27001 (SGSI, EGSI) 

• Análisis Riesgos 

• Panes Continuidad de Negocio & Recuperación 
Desastre 

• Análisis Forense Informático. 


SECURITY DATA 


NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Certificados de fuma electrón© para personas na¬ 
turales y jurídicas, certificados de servidor Según, 
correo firmado y encriptado, custodia grgifeal, factura¬ 
ción electrónica, Tokens, desarrollo de aplicativos de 
firma electrónica, desmateñalrzadón de documentos 


SINERGY HARD CIA. LTDA 

NACIONALIDAD 

EMPRESA 

Ecuador 1 

PRODUCTOS DE 
SEGURIDAD 

Inteligencia y Análisis de Seguridad, Gestión de Iden¬ 
tidades y Accesos, Monitoreo y seguridad de las 
bases de datos, encriptadón y enmascaramiento de 
datos, estanco de vulnerabilidades, seguridad ped¬ 
irte tra! y de tas puntos finales, seguridad de dspo- 
s'rtfvos móviles, GRC (gobierno, nesgo y cumplimien¬ 
to), fraude dectróoco, respaldo de la información, 
monitoreo, manejo de intidenles.firma efectrórica, 
desmateréízactón de documentos 
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NACIONALIDAD 

EMPRESA 

Ecuador | 

PRODUCTOS DE 
SEGURIDAD 

Fruwal de base de datos 

Encriptarión de base de datos 

Enmascaramiento de datos 

Gestión de identidad 

Gestión de usuarios privilegiados 

Protección de aplicaciones Web 

Protección de plataforma SO A 

Protección de puntos finales 

Protección de red 

Inteligencia de Seguridad 



NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Monitoreo de logs, correlacionador de eventos, 
Firewalls UTM, Almacenamiento EMC, Gestión de 
identidades y Gestión de contraseñas usuarios pri¬ 
vilegiados 



NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Soluciones en segundad de datos y seguridad perv 
metrat, somos Rxtinet en Eo^dor 



NACIONALIDAD 

EMPRESA 

Ecuador 

PRODUCTOS DE 
SEGURIDAD 

Netsec 


VU SECURITY 


NACIONALIDAD 

EMPRESA 


PRODUCTOS DE 
SEGURIDAD 


Argentina 



Dispositivos móviles y hardware de segmdbd (Mo¬ 
tile TokensL Anáfisis de fraude, reconocimiento de 
voz, billetera inteligente 


25. WATCHGUARD 


NACIONALIDAD 

EMPRESA 


PRODUCTOS DE 
SEGURIDAD 


Estados Unidos 


Seguridad de Redes 
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LA SEGURIDAD 

de la Información 
es un compromiso 

Germán Pancho 

^Director de Maestría de Gerencia de Sistemas 
y Tecnologías de Información LIOLA 


L a Seguridad de la Información no solo 
es una cuestión de las empresas, sino 
también de los individuos. En un entor¬ 
no hiperconectado, las estrategias de 
protección deben tener su propia adaptabilidad 
a fin de que las amenazas y vulnerabilidades 
sean tratadas como un objetivo móvil. 

La convergencia de las tecnologías de movili¬ 
dad, nube, lo social y analítica; la redefinición 
constante de lo que se entiende como infraes¬ 
tructura crítica, las nuevas regulaciones de es¬ 
tados y organismos y la velocidad con la que 
se debe actuar para enfrentar estos retos han 
determinado que los programas de Seguridad 
de la Información, por una parte, sean más 
complejos y difíciles; y, por otra, en un aspecto 
que las empresas no pueden ignorar. 

La gestión de un programa de seguridad de la 
información es una disciplina asociada al dise¬ 
ño, impiementación y control de prácticas para 
salvaguardar los activos tecnológicos y proce¬ 
sos de negocio esenciales a lo largo de la em¬ 
presa, cuyo despliegue no es homogéneo. La 
caracterización de su aplicación debe alinear 
la política de seguridad y los controles basados 
en riesgos con las necesidades organizado- 
nales y la clarificación de responsabilidades a 
todo nivel. 

En la gestión de función de seguridad de in¬ 
formación, confluyen factores de naturaleza y 
complejidad diversa que deben ser tratados de 
forma sistémica para asegurar un tratamiento 
efectivo de las amenazas y los escenarios de 
negocio cambiantes. Esto explica el apareci¬ 
miento de dos nuevos conceptos: la arquitec¬ 
tura de seguridad empresarial y la seguridad 
inteligente. 


En este escenario, el perfil de responsable de 
seguridad de la información, exige una integra¬ 
ción de competencias técnicas y de negocio, 
con habilidades de creatividad y de visión; que 
permita hacer de la gestión de la seguridad de 
la información algo factible, considerando que 
la defensa o protección perfecta es un ideal y 
que, por tanto, es indispensable el desarrollo 
de las capacidades de detección, correlación e 
integración de información y, cuando sea nece¬ 
sario, de intervención y remediación, efectivas 
y eficientes. 

La visibilidad del denominado Oficial de Se¬ 
guridad de la Información, su autonomía y su 
ámbito de acción dependen del tamaño de la 
empresa, del giro de negocio y de la cobertura 
del impacto de las tecnologías de información. 
No existe una regla única. En empresas gran¬ 
des y medianas, el Oficial de Seguridad podría 
liderar toda un área que involucre procesos de 
gobierno, planificación, arquitectura, desplie¬ 
gue de controles, evaluación de riesgos y de 
protección. En cambio en empresas pequeñas, 
el proceso que se privilegia es el de protección; 
este rol podría estar inmerso como parte de las 
funciones del departamento de TI. Sin embar¬ 
go, en cualquier escenario, es recomendable 
definir, formalizar y desplegar un catálogo de 
procesos asociados a los temas de seguridad, 
con asignación de responsabilidades y recur¬ 
sos que lo soporten. 

Para finalizar, es claro que la seguridad de la 
información se ha transformado en un com¬ 
promiso y desafío global que requiere cambios 
culturales y que involucra a los proveedores de 
tecnología, a los gobiernos, a las empresas y a 
los consumidores. 
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ENCUESTA IT 



¿Cuáles son sus prioridades de seguridad conslderan- 
2 do que 1 es de menor valor y 10 el mayor valor? 


a. - Cumplimiento regulatorio y conocimiento de políticas de seguridad 

b. - Gestión de incidentes 

c. * Infraestructura y recursos tecnológicos para paquetes de seguridad básico 
(antivirus, anti-spam, perímetro, endpointe) 

d. - Seguridad electrónica (video alarmas, cámaras, reconocimiento facial, etc) 
e - Seguridad Factura y Firma Electrónica 

f. - Fraude Online (transferencias bancadas, ventas con tarjetas de crédito, 
compras Online) 

g. - Protección de información de dispositivos móviles, aplicaciones y nave¬ 
gadores 

h. - Encriptación de información 

i. - Seguridad en nube 

j. - Otros 
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GADGET IT 



Para disfrutar de Star Wars 


A poner en práctica sus ideas 
tridimensionales 

Kikai Labs, fabricante argentino de impresoras 3D en serie, presen¬ 
tó su nuevo modelo Mil de impresora 3D perteneciente a la línea 
Fabber. 

Esta impresora de tipo FDM (Fused Deposition Modeling) está cons¬ 
truida en chapa de metal y acero inoxidable, con una cubierta exter¬ 
na de aluminio y cuenta con tecnología de auto-nivelación por medio 
de un sensor capacitivo Industrial- 

Posee una pantalla táctil color de 3.2”. Por intermedio de esta panta¬ 
lla, el equipo puede ser utilizado sin la necesidad de estar conectado 
a una PC, aunque también cuenta con un conector USB. 


Multitrabajos.com cuenta con la única aplicación de búsqueda de empleo 
para móviles en el Ecuador, teniendo en cuenta que la nueva generación 
de trabajadores hace uso intensivo de estos dispositivos. La aplicación 
permite al usuario acceder a todas las ofertas laborales del portal, seguir 
sus postulaciones, actualizar su CV y, sobre todo, tomar ventaja al compe¬ 
tir más rápido por una vacante. 

“Hasta la fecha, nuestra aplicación tiene más de 100.000 descargas en el 
Ecuador. Las proyecciones son muy favorables para el uso de dispositivos 
móviles en el país gracias a su penetración en todos los estratos sociales, 
así como el crecimiento de los jóvenes postulantes de la generación “Y 1 '”, 
dijo Néstor Milano, gerente General de Multitrabajos.com en Ecuador. 


Lego dispone de una amplia gama de productos de la película La 
Guerra de las Galaxias. 

La nave Slave es un modelo exclusivo LEGO Star Wars. La Slave 
cuenta con cabina y alas giratorias con modos de vuelo y aterrizaje, 
además de cañones dobles y bíásteres ocultos para defenderte de 
los ataques. Recrea la captura de Han Solo en el episodio V de Star 
Wars: El Imperio Contraataca y despega de Bespin con el héroe re¬ 
belde atrapado en carbonita en la bodega de carga. Puedes acoplar 
el soporte para colocar esta emblemática nave en su característica 
posición de vuelo. Incluye 4 minifiguras con armas: Boba Fett, un 
guardia de Bespin, un soldado de asalto y Han Solo. 


Una app para búsquedas laborales 
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@Sin€rgyHard 

Soluciones paraT.I. 


Soluciones para 

la continuidad de su negocio 



Sinergyhard ha desarrollado un portafolio único en el mercado 
que permite satisfacer estas necesidades de seguridad de la 
información; para lo cual contamos con: 

/ 


O Técnicos altamente calificados 


© 


Consultoría de procesos 



© Herramientas de clase mundial 


SERVICIOS ESPECIALIZADOS 

• Mon itoreo 

• Scaneo de vulnerabilidades 

• Capacitación 


Normativas como el acuerdo 166 (EGSI) o la reso¬ 
lución JB_3066, buscan alinear tanto a las 
entidades del estado, como a las financieras; en 
las normas técnicas ISO 27000. 


Esta norma tiene como objetivo principal, garan¬ 
tizar la confidencialidad, Integridad y disponibili¬ 
dad de la Información; y para lograrlo las 
instituciones y compañías requieren de: perso¬ 
nas capacitadas, procesos alineados al negocio y 
por supuesto herramientas sofisticadas. 









Professional Services 


Soluciones de 

SEGURIDAD DE LA INFORMACIÓN 



Inteligencia de Seguridad y 
Analítica 


Radar 


IBM Security Framework 


Governance, Riskand Compliance 

Security Intelligence 
^^9 and Analytics 




Seguridad de los 
Usuarios 




Security 

Identity Manager 


Seguridad de los 
Datos 


Guardium optim 
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0 Lexmark 


Mejore el funcionamiento de tareas y 
procesos cotidianos 

• Facilidad de uso • Desempeño 

• Calidad • Cumplimiento 


Administre un entorno técnico y de 
negocios en constante cambio 

• Flexibilidad • Gestión 

• Seguridad • Servicios 


Smart MFP de Lexmark 

El Ecosistema Inteligente y Simple 

Conecte papel e información digital 
estructurada y no estructurada, con 
dispositivos y conexiones que 
impulsan sus negocios. 


INTELIGENTE 


SIMPLE 










